内容仅以原始语言提供
class="post-article">

AutoItRAT

AutoIt3 compiled RAT (LightToolV9). GetAsyncKeyState keylogger. BitBlt+GetDesktopWindow screen capture. VirtualAllocEx+WriteProcessMemory process injection. InternetOpenW+HttpSendRequestW HTTP C2. TCPCLOSESOCKET TCP. AdjustTokenPrivileges privilege escalation. BITXOR XOR obfuscation. Spoofed PE timestamp.

威胁档案
类型 RAT
编程语言AutoIt
C2协议HTTP/TCP
首次发现2022
目标 Küresel
用途 / 能力
  • Remote Access/Keylogger/Screenshot/Process Injection
尚未发现该家族的 C2 服务器。

研究报告 (1)

Yüksek

AutoItRAT LightToolV9 -- GetAsyncKeyState Klavye Keylogger, BitBlt GetDesktopWindow Ekran Görüntüsü, VirtualAllocEx WriteProcessMemory Proses Enjeksiyonu, InternetOpenW HttpSendRequestW HTTP C2, AdjustTokenPrivileges Hak Yükseltme, BITXOR XOR Obfuskasyon | Yüksek

AutoItRAT LightToolV9.exe 962KB. GetAsyncKeyState klavye keylogger. BitBlt GetDesktopWindow ekran goruntüsü. VirtualAllocEx WriteProcessMemory proses enjeksiyonu. InternetOpenW HttpSendRequestW HTTP C2. AdjustTokenPrivileges hak yukseltme. BITXOR XOR obfuskasyon.

阅读报告 →